码迷,mamicode.com
首页 > 其他好文 > 详细

2-4、配置Filebeat使用logstash

时间:2018-09-05 15:08:05      阅读:191      评论:0      收藏:0      [点我收藏+]

标签:必须   索引   level   ide   output   https   display   head   tac   

配置filebeat使用logstash
重要:要将事件发送到Logstash,还需要创建一个Logstash配置管道,该管道监听传入的Beats连接并将收到的事件编入索引到Elasticsearch。 有关更多信息,请参阅Elastic Stack入门教程中有关configuring Logstash的部分。 另请参阅Beats inputElasticsearch output 插件的文档。
如果要使用Logstash对Filebeat收集的数据执行额外处理,则需要将Filebeat配置为使用Logstash。
编辑Filebeat配置文件,通过将Elasticsearch输出注释掉并通过取消注释logstash部分来启用Logstash输出来禁用Elasticsearch输出:
#----------------------------- Logstash output --------------------------------

output.logstash:

hosts: ["127.0.0.1:5044"]

hosts选项指定Logstash服务器和端口(5044),其中Logstash被配置为监听传入的Beats连接。
对于此配置,必须load the index template into Elasticsearch manually ,因为用于自动加载模板的选项仅适用于Elasticsearch输出。
参考链接:

2-4、配置Filebeat使用logstash

标签:必须   索引   level   ide   output   https   display   head   tac   

原文地址:https://www.cnblogs.com/jmucai/p/9591773.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!